نوشته شده توسط : ملیحه مختاری |
شنبه, 28 مهر 1403
| مطالعه : 4 دقیقه
حتما برایتان پیش آمده است که ایمیل مشکوکی را دریافت کنید و به دنبال راهی برای بررسی نمودن آن قبل از بازکردن محتوای داخلش برآیید. در این مقاله قصد داریم تا مراحلی را که میبایست به جهت بررسیهای اولیه ایمیل موردنظر، جهت اطمینان از ایمن بودن آن طی نمایید برایتان توضیح دهیم.
1- بر روی هیچ چیزی کلیک نکنید
تا زمانی که به میزان %100 از معتبر بودن ایمیل دریافتی مطمئن نیستید بر روی هیچ لینکی کلیک نکنید و همچنین هیچکدام از پیوستها را باز نکنید. زیرا لینکها و فایلهای مخرب میتوانند دسترسی غیرمجاز به رایانه شخصی شما و اطلاعات موجود در آن را فراهم کنند.
2- آدرس فرستنده ایمیل را بررسی کنید.
به آدرس ایمیل فرستنده دقت کنید. اغلب ارسالکنندگان ایمیلهای نامعتبر، از آدرسهای ایمیل ناآشنا، عجیب و غریب و همراه با غلط املایی استفاده میکنند. در صورتی که سازمانهای قانونی معمولاً یک نام دامنه ثابت و قابل تشخیص دارند.
تصویر زیر نمونهای از ایمیل با آدرسی نادرست و نامعتبر است:

3- موضوع ایمیل را با دقت بررسی و ملاحظه کنید
ایمیلهای نامعتبر اغلب دارای موضوعاتی هستند که سعی میکنند به صورت فوری به نظر برسند، از حروف بزرگ بیش از حد استفاده میکنند یا وعده و پیشنهادهای عجیب و غریب میدهند.
کلاهبرداران همچنین برای سفارشی کردن ایمیلهای خود احتمالا از نام شما و یا سازمانتان نیز در موضوع استفاده میکنند تا محتوایشان قانونیتر و شخصی سازی شده به نظر برسد.
نمونههایی از موضوعات ایمیلهای نامعتبر:
- Payment Notification
- Payment Notification on 7/11/2023 | Your passcode is 52990
- Action Required Today, Monday July 10, 2023
- RE: HIGH PRIORITY: notice of overdue HOA paycheck
- Business 365 Credential Expiration Notice
- CompanyName-Remittance Advice INVOICE-993 Paid On 17/07
- John, Urgent: Verify Your Account Now!
4- بررسی محتوای ایمیل
برای شناسایی ایمیلهای نامعتبر، میتوان موارد محتوایی زیر را مورد توجه قرار داد:
بسیاری از ایمیلهای نامعتبر نوشته شده توسط افراد غیربومی و یا سیستمهای خودکار است که منجر به اشتباهات گرامری و املایی قابل توجهی میشوند.
به محتوای ایمیل بسیار دقت کنید. در حالی که محتوای موضوع ممکن است شخصیسازی شده باشد، اما محتوای متن ایمیل میتواند فاقد شخصیسازی شدن و حاوی محتوایی با ساختار زبان عمومی باشد.
کسبوکارهای قانونی معمولاً به قالب ظاهری ایمیلهای خود بسیار اهمیت میدهند. بنابراین اگر ایمیلهای دریافتی، دارای قالببندی ضعیفی بوده و عناصری که اکثر سازمانها در تنظیم ایمیل رعایت میکنند را نداشته باشند، نامعتبر به حساب آیند.
کلاهبرداران از کدهای QR غیر واقعی، برای هدایت کاربران به وبسایتهای مخربی که دارای صفحات Login تقلبی و مشابه با مایکروسافت هستند، استفاده میکنند. این تکنیک برای فرار از فیلترهای شناسایی ایمیلهای نامعتبر موثر است، زیرا معمولا این فیلترها تمایل دارند به دنبال URL های بد شکل یا مخرب باشند و در شناسایی کدهای QR تقلبی و مخرب، مشکل دارند.
نمونههایی از محتوای نامناسب:



4- پیوستها یا لینکهای نا آشنا را بررسی کنید
اگر ایمیل ارسالی یک پیوست دارد، این پیوستهای رایج که معمولا به صورت مخرب هستند را به خاطر سپارید و بر طبق آن پیوست ایمیل خود را بررسی نمایید:
لازم به ذکر است، تمام فایلهای فوق دارای کاربردهای قانونی هستند، با این حال، می توانند توسط کلاهبرداران برای ارسال لینکها یا برنامههای مخرب مورد سوء استفاده قرار گیرند.
منبع
help.sentrian.com.au
در صورتی که درباره این موضوع و دریافت ایمیلهای نامعتبر تجربهای دارید که میتواند باعث آگاهی بیشتر سایرین از آن و در نتیجه پیشگیری بهتر از وقوع آن شود، میتوانید در بخش نظرات به اشتراک گذارید.

